EVERYDAY · HOSTS
管理主机与凭据。
Host 描述去哪里、以谁的身份连接;凭据证明你有权进入,但不会交给 Astra 的网站或云端服务。
Host 模型
| 字段 | 用途 |
|---|---|
| 名称 | 仅用于设备上的辨识与排序 |
| 地址与端口 | 连接 Astra 服务端的 UDP 入口 |
| 用户名 | 对应远端 Unix 账户 |
| 私钥 | 完成 challenge-response 用户认证 |
Astra Host 与独立 SSH/SFTP Host 是两种明确的连接模式;后者不是 Astra 协议失败后的自动降级。
凭据存储
Host 配置和 SSH 私钥保存在系统 Keychain。启用 iCloud Keychain 后,它们由 Apple 的端到端加密能力同步到你的设备;网站不接收这些内容。
主机信任
首次连接时,应通过可信渠道核对证书指纹。已信任主机的证书发生变化时,先确认是否进行了服务端重装或证书轮换,再决定是否更新记录。